Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.09.2010, 20:55   #1
Wehri77
 
Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3' - Standard

Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'



Hallo zusammen,

nachdem ich seit ca. 2 Monaten von Antivir (Guard) des öftern die folgende Meldung erhalte:

"In der Datei 'C:\Users\****\AppData\Roaming\Peylok\itli.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3' [trojan] gefunden."

habe ich "versucht" mich schlau zu machen um das Problem zu lösen.
Dabei bin ich auf dieses Forum gestoßen, da ein weiterer Nutzer dieses Forums das gleiche Problem hatte.

Ich könnte zwar jetzt alles so ausführen wie dieser andere Nutzer es getan hat, traue mich aber nicht wirklich, da ich nichts falsch machen möchte.

Daher die große Bitte an die anderen Forumsmitglieder, mir Hilfestellung (in Verständlicher Form "Ich bin Laie")zu leisten.

Jetzt habe ich die beiden Datein OTL.txt sowie Extra.txt der Software OTL angefügt und hoffe das es weiter hilft. Wenn noch weiter Daten für die Lösung des Problems benötigt werden, bitte eine kurze Rückinfo an mich.

Vielen Dank schon einmal!!!
Wehri77
Angehängte Dateien
Dateityp: zip OTL.zip (14,5 KB, 44x aufgerufen)
Dateityp: zip Extras.zip (7,6 KB, 54x aufgerufen)

Alt 27.09.2010, 23:51   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3' - Standard

Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'



Malwarebytes schon aufgeführt?
Logdateien kann man auch alle zusammen in eine Datei zippen, es ist rel. sinnfrei jede für sich zu zippen.
__________________

__________________

Alt 28.09.2010, 17:33   #3
Wehri77
 
Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3' - Standard

Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'



Hallo Arne,

bis eben wußte ich gar nicht, dass es so ein Programm, sprich Malwarebytes gibt.
Habe es mir also besorgt und einen Quick-Scan durchgeführt. Dieser brachte nicht nur eine, sondern gleich 4 infizierte Dateien zu Tage. Nachdem ich auf löschen geklickt habe und sich das System nach Aufforderung neu startete (Mannnn hat das lange gedauert) habe ich Malewarebytes (Quickscan) erneut ausgeführt. Und siehe da, alle 4 Probleme tauchen nicht mehr auf.

Super, vielen Dank für die schnelle Hilfe !!!

Gruß
Wehri77
__________________

Alt 28.09.2010, 19:06   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3' - Standard

Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'



Poste bitte das Log von malwarebytes!!
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 28.09.2010, 19:19   #5
Wehri77
 
Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3' - Standard

Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'



Nabend,

anbei die Dateien von Malwarebytes vor und nach der Korrektur.

Gruß
wehri77

Angehängte Dateien
Dateityp: txt mbam-log-2010-09-28 (17-07-35).txt (1,4 KB, 178x aufgerufen)
Dateityp: txt mbam-log-2010-09-28 (17-25-26).txt (1,0 KB, 170x aufgerufen)

Alt 28.09.2010, 19:34   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3' - Standard

Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'



Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!
__________________
--> Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'

Alt 28.09.2010, 21:48   #7
Wehri77
 
Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3' - Standard

Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'



Hier nun das Log.

Gruß
Wehri77
Angehängte Dateien
Dateityp: txt mbam-log-2010-09-28 (21-21-37).txt (1,1 KB, 177x aufgerufen)

Alt 28.09.2010, 22:20   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3' - Standard

Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'



Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:
ATTFilter
:OTL
PRC - C:\Users\Marko\AppData\Roaming\Peylok\itli.exe ()
SRV:64bit: - (ezSharedSvc) -- C:\Windows\SysNative\ezsvc7.dll File not found
O32 - AutoRun File - [2005.09.11 17:18:54 | 000,000,340 | -HS- | M] () - D:\AUTOMODE -- [ NTFS ]
O33 - MountPoints2\{d51605d8-f5c4-11dd-900a-001eecf4b8aa}\Shell\AutoRun\command - "" = G:\InstallTomTomHOME.exe -- File not found
[2009.12.17 14:03:55 | 000,000,088 | ---- | C] () -- C:\Users\Marko\AppData\Local\bqfti.bat
[2009.12.15 19:20:58 | 000,261,478 | ---- | C] () -- C:\Users\Marko\AppData\Local\bqfti_nav.dat
[2009.12.13 19:08:16 | 000,003,288 | ---- | C] () -- C:\Users\Marko\AppData\Local\bqfti.dat
[2009.12.13 19:08:16 | 000,001,855 | ---- | C] () -- C:\Users\Marko\AppData\Local\bqfti_navps.dat
[2009.12.13 19:03:59 | 000,000,088 | ---- | C] () -- C:\Users\Marko\AppData\Local\fsjgdfcz.bat
[2009.12.08 21:08:56 | 000,239,025 | ---- | C] () -- C:\Users\Marko\AppData\Local\jcxlg_nav.dat
[2009.12.08 21:08:56 | 000,003,302 | ---- | C] () -- C:\Users\Marko\AppData\Local\jcxlg.dat
[2009.12.08 21:08:56 | 000,001,843 | ---- | C] () -- C:\Users\Marko\AppData\Local\jcxlg_navps.dat
[2009.12.04 21:19:10 | 000,000,091 | ---- | C] () -- C:\Users\Marko\AppData\Local\rfhsdiu.bat
[2009.12.01 21:21:03 | 000,000,090 | ---- | C] () -- C:\Users\Marko\AppData\Local\mddaao.bat
[2009.11.21 21:09:21 | 000,000,089 | ---- | C] () -- C:\Users\Marko\AppData\Local\kodheje.bat
[2009.11.17 21:32:29 | 000,000,090 | ---- | C] () -- C:\Users\Marko\AppData\Local\xgqbc.bat
[2009.10.30 21:14:48 | 000,000,088 | ---- | C] () -- C:\Users\Marko\AppData\Local\nnoooo.bat
[2009.03.04 20:16:11 | 000,000,090 | ---- | C] () -- C:\Users\Marko\AppData\Local\aityf.bat
[2009.11.17 14:54:57 | 000,000,000 | ---D | M] -- C:\Users\Marko\AppData\Roaming\Peylok
:Commands
[purity]
[resethosts]
[emptytemp]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 29.09.2010, 17:00   #9
Wehri77
 
Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3' - Standard

Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'



Anhängend nun das Log nach dem fixen mit OTL.
Angehängte Dateien
Dateityp: zip 09292010_164137.zip (1,5 KB, 41x aufgerufen)

Alt 30.09.2010, 13:37   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3' - Standard

Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'



CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Starte bitte die OTL.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die Textbox.
Code:
ATTFilter
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Klick auf .
  • Kopiere nun den Inhalt aus OTL.txt hier in Deinen Thread
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 01.10.2010, 13:45   #11
Wehri77
 
Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3' - Standard

Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'



Hallo Arne,

habe nun den Quick-Scan ausgeführt und als Anlage beigefügt.
Kannst Du einem "unwissenden" kurz erklären, wofür wir das jetzt hier machen, da ich davon ausgegangen bin, nach Ausführung von Malwarebytes, das alles wieder in Ordnung ist.

Vielen Dank und Gruß
Wehri77
Angehängte Dateien
Dateityp: zip OTL.zip (14,8 KB, 36x aufgerufen)

Alt 01.10.2010, 15:40   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3' - Standard

Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'



Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL):

Code:
ATTFilter
:Files
C:\Users\Marko\AppData\Local\*.bat
:Commands
[purity]
[resethosts]
[emptytemp]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 01.10.2010, 20:42   #13
Wehri77
 
Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3' - Standard

Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'



wie gewünscht anbei das logfile.
Angehängte Dateien
Dateityp: zip 10012010_203205.zip (878 Bytes, 39x aufgerufen)

Alt 03.10.2010, 13:06   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3' - Standard

Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'



Hast Du das ":Files" am Anfang mitkopiert?
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 10.10.2010, 14:28   #15
Wehri77
 
Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3' - Standard

Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'



Ja, das ist eine sehr gute Frage, nur leider kann ich mich daran nicht mehr erinnern. Komme gerade aus dem Urlaub, daher erst jetzt meine verspätete Reaktion.

Ich habe jetzt OTL erneut gestartet und penibel darauf geachtet, nichts zu vergessen.

Anbei das Logfile.

Viele Grüße
Angehängte Dateien
Dateityp: zip 10102010_141007.zip (947 Bytes, 37x aufgerufen)

Antwort

Themen zu Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'
anderen, antivir, appdata, datei, daten, erhalte, falsch, folge, folgende, forum, guard, hallo zusammen, kurze, lösung, meldung, nichts, otl.txt, problem, programm, roaming, software, tr/psw.zbot., trojan, unerwünschtes programm, virus, wirklich, zusammen



Ähnliche Themen: Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'


  1. Unerwünschtes Programm oder Virus im Verzeichnis C:\Dokumente und Einstellungen
    Plagegeister aller Art und deren Bekämpfung - 11.01.2014 (1)
  2. Windows 7, 64 bit: Virus oder unerwünschtes Programm ADWARE/BProtector.E
    Plagegeister aller Art und deren Bekämpfung - 04.12.2013 (3)
  3. Virus oder unerwünschtes Programm 'ADWARE/BProtector.E'
    Plagegeister aller Art und deren Bekämpfung - 03.12.2013 (1)
  4. Unerwünschtes Programm oder Virus gefunden
    Log-Analyse und Auswertung - 12.01.2013 (7)
  5. Avira Meldung: Virus oder unerwünschtes Programm TR/Sirefef.AZ.62
    Plagegeister aller Art und deren Bekämpfung - 29.08.2012 (2)
  6. Avira fand Virus oder unerwünschtes Programm Tr/Crypt.EPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 29.08.2012 (17)
  7. Avira Meldung: Virus oder unerwünschtes Programm TR/Sirefef.AZ.62
    Log-Analyse und Auswertung - 27.08.2012 (1)
  8. Virus oder unerwünschtes Programm BOO/Dosump.A im Masterbootsektor Laufwerk D:
    Plagegeister aller Art und deren Bekämpfung - 06.04.2012 (6)
  9. Virus oder unerwünschtes Programm ' BOO/TDss.O' wurde von Antivir gefunden
    Log-Analyse und Auswertung - 19.02.2012 (29)
  10. 1.Virus oder unerwünschtes Programm 'TR/Dropper.Gen' [trojan] gefunden...
    Plagegeister aller Art und deren Bekämpfung - 26.03.2011 (25)
  11. Avira Meldung: Virus oder unerwünschtes Programm ´TR/Shutdowner.fft´ gefunden
    Plagegeister aller Art und deren Bekämpfung - 19.12.2010 (15)
  12. Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen3' [trojan]
    Plagegeister aller Art und deren Bekämpfung - 18.11.2010 (20)
  13. Virus oder unerwünschtes Programm 'HEUR/HTML.Malware' [heuristic]
    Plagegeister aller Art und deren Bekämpfung - 10.02.2010 (12)
  14. Virus oder unerwünschtes Programm 'TR/Crypt.ZPACK.Gen' [trojan] gefunden.
    Plagegeister aller Art und deren Bekämpfung - 10.12.2009 (1)
  15. AntiVir findet Virus oder unerwünschtes Programm TR/Agent.105720
    Plagegeister aller Art und deren Bekämpfung - 25.02.2009 (3)
  16. unerwünschtes Programm 'HEUR/Worm.Outlook.VBS' ..Virus oder Fehlalarm?
    Plagegeister aller Art und deren Bekämpfung - 06.06.2008 (20)
  17. wurde ein Virus oder unerwünschtes Programm 'BDS/Agent.elw'
    Log-Analyse und Auswertung - 18.02.2008 (2)

Zum Thema Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3' - Hallo zusammen, nachdem ich seit ca. 2 Monaten von Antivir (Guard) des öftern die folgende Meldung erhalte: "In der Datei 'C:\Users\****\AppData\Roaming\Peylok\itli.exe' wurde ein Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3' [trojan] gefunden." - Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'...
Archiv
Du betrachtest: Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3' auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.